Computer gaat ineens aan

  • Onderwerp starter Onderwerp starter Rubensky
  • Startdatum Startdatum
  • Reacties 29
  • Weergaven 1872
Status
Niet open voor verdere reacties.

Rubensky

Moderator
Forumleiding
Lid geworden
4 aug 2016
Berichten
3.135
Waarderingsscore
457
Punten
83
OS
Windows 10 professional
AV
Windows Defender
FW
Windows Firewall
Na het uitschakelen van mijn pc zaterdag stond deze zondag ineens aan. Vanavond zette ik hem aan en stonden er ook ineens vensters open terwijl ik mijn pc altijd helemaal afsluit.

MBAM gaf twee bedreigingen. Een log zit in de bijlage.
 
Geen echte bedreigingen maar wel ongewenst.

Heb je de snelle opstart in Windows 10 al uitgeschakeld en gecontroleerd via de energie instellingen van de ethernet- en wlan kaart of deze de computer uit de slaapstand mogen halen - want ook de snelle opstart zorgt voor een niet volledig afsluiten van Windows 10.
 
Staat in het bios Wake-Up by LAN ook op gedeactiveerd?
 
Download
51f51523a23a0-OTL_Canned_Nieuw.png
OTL.exe

Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden of anders naar het bureaublad verplaatsen!
Sluit voordat OTL.exe gaat scannen, eerst alle andere openstaande vensters!

OTL.exe gebruiken:
    • Windows 2000 en Windows XP: dubbelklik op OTL.exe.
    • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op OTL.exe en kies voor "Als Administrator uitvoeren".
  • Zet een vinkje bij Scan All Users, LOP Check en bij PURITY Check.
  • Kopieer onderstaande in de Code-kader staande tekst en plak deze in het kader onder
    4f9111a6d2a6c-OTL-2.png


    Code:
    services.*
    explorer.exe
    winlogon.exe
    Userinit.exe
    msconfig
    safebootminimal
    drivers32
    netsvcs
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\drivers\*.sys /90
    [createrestorepoint]
  • Klik vervolgens op de knop
    50cd93c69be5b-OTL_-_Run_Scan_knop.jpg
    .
  • Verander verder geen andere instellingen in OTL, alleen tenzij ik hiervoor specifiek instructies geef.
  • De scan zal niet heel erg lang duren.
    • Er zullen twee Kladblok-vensters geopend worden wanneer de scan klaar is: OTL.Txt en Extras.txt.
    • Kopieer vervolgens de inhoud van zowel OTL.txt alsmede Extras.txt en plak die gegevens in je volgende bericht.
In geval de inhoud van een van de logs of van beide logs te groot is om te posten, kijk dan hier:https://www.piepcomp.nl/threads/bijlage-toevoegen-aan-een-bericht.1165/
 
De gevraagde logs zitten in de bijlage.
 
Sluit voordat
51f51523a23a0-OTL_Canned_Nieuw.png
OTL de fix gaat doen, eerst alle andere openstaande vensters!

  • Windows 2000 en Windows XP: dubbelklik op OTL.exe.
  • Windows Vista, Windows 7 en Windows 8: via rechtsklik op OTL.exe en kies voor "Als Administrator uitvoeren".
    [*]Kopieer onderstaande in de Code-kader staande tekst en plak deze in het venster onder
    4f9111a6d2a6c-OTL-2.png

Code:
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Bing{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://192.168.178.230/
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = nl-NL
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = F6 6B 63 5A 43 21 D2 01 [binary data]
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = 2D 67 3E 06 E0 B2 D2 01 [binary data]
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-4288235968-2330396230-3697637051-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Bing{searchTerms}&src=IE-SearchBox&FORM=IE11SR
O8:64bit: - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105 File not found
O8:64bit: - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000 File not found
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\mso-minsb.16 - No CLSID value found
O18:64bit: - Protocol\Handler\mso-minsb-roaming.16 - No CLSID value found
O18:64bit: - Protocol\Handler\osf.16 - No CLSID value found
O18:64bit: - Protocol\Handler\osf-roaming.16 - No CLSID value found

:Services


:Reg


:Files
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[emptyjava]
[emptyflash]
[createrestorepoint]
[reboot]


  • Klik daarna bovenaan op
    4f911cee9da59-OTL-4.png
  • Laat het programma ongestoord zijn werk doen.
  • OTL zal na de scan melden dat de PC opnieuw opgestart gaat worden. Sta dat dus toe.
  • Klik op OK
  • Na het opnieuw opstarten wordt enkel een nieuw log geopend.
  • Post via kopiëren en plakken de inhoud van dat OTL-scanlog.
 
Dit kwam er uit het log. Zelfs de titel is hetzelfde. Een .log bestand mag ik niet uploaden. Dan doe ik het even anders:

10242017_221059.log
 
Jij gebruikt enkel de Windows opruimer als ik het goed heb.

Total Files Cleaned = 2.609,00 mb

Ik vermoed dat wat jij hebt meegemaakt, mogelijk een update/updates is/zijn geweest die het systeem heeft/hebben opgestart.
 
Vraag mij zeer sterk af hoe dat dan kan.
 
Controleer eens wanneer in deze computer de updates zijn geïnstalleerd?
 
Zaterdagmorgen...
 
Kan het zijn dat die updates mogelijk tijdgestuurd geïnstalleerd zijn geworden?
 
Nee, onmogelijk.
 
Is het nog weer voorgekomen dat jouw computer opnieuw is opgestart na uitzetten?
 
Nee. Dat niet.
 
Dan dit nog een aantal dagen in de gaten houden.
 
Prima. Verder was hetgeen MBAM aangaf niet bijzonder?
 
Je weet toch wat pups zijn?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan